标题:Sxs.exe病毒处理方法

--------------------------------------------------------------------------------
针对症状,我先上网找了相关的资料,首先,要显示隐藏文件
    在这个:HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\
    Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1
    还是没有用,隐藏文件还是没有显示,仔细观察发现病毒它有更狠的招数:它在修改注册表达到隐藏文件目的之后,为了稳妥起见,把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0(如图)!这样你以为把0改为1就会万事大吉,可是故障依旧如此!也就难怪出现以上的现象了。
    正确的方法是:先检查CheckedValue的类型是否为REG_DWORD,如果不是则删掉“李鬼”CheckedValue(例如在本“案例”中,应该把类型为REG_SZ的CheckedValue删除)。然后单击右键“新建”——〉“Dword值”,并命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”。
    经过刚才一番操作,我的电脑里的隐藏文件可以看到了,假如上述方法无效,那么可能是  HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden的数据丢失或损坏,遇到这种情况,请在Windows XP安装光盘中找到Hidden.reg,双击它,然后单击“确定”按钮,将该完整的注册表数据添加到当前系统的注册表中即可。(备注:可是我手头上的XP安装光盘找来找去都没有这个东西,假如你不幸遇到这种情况,可以尝试使用这种方法:找一部没有问题的电脑,把
    HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden这个分支导出(假如命名为1.reg);然后备份有问题的电脑的该注册表分支;最后把1.reg导入看能否解决问题。我没试过所以不知道会不会出现什么意外,祝各位好运!假如某人能够在XP安装光盘里找到这个东西,请把文件里面的内容复制到评论里面,并且注明该XP安装光盘有没有打过SP1或者是SP2,谢谢!)
    我看到在我的D:E:F:这些盘中(除了c盘)都出现了autorun.inf和sxs.exe两个文件,删除又再生。而且U盘插进去也出现这两个文件。此时杀毒软件一直是无法启动,我把金山的换成江民的,还是没用,看来是病毒限制了杀毒软件的运行,所以首先要把病毒的自动运行关掉,我也找了网上的资料,不过我试了,没有用,找不到rous.exe,我提供给你们,自己去试一下看看!
    你这是修改过的ROSE病毒可以结束SXS的进程删除,记住,用鼠标右键进入硬盘同时按下Ctrl+Shift+Esc三个键 打开windows任务管理器选择里面的“进程”标签在“映像名称”下查找“sxs.exe” 但击它 再选择“结束进程”
    一定要结束所有的“sxs.exe”进程打开我的电脑 单击 工具菜单下的“文件夹选项”
    单击“查看”标签 把“高级设置”中的“隐藏受保护的操作系统文件(推荐)”前面的勾取消并选择下面的“显示所有文件和文件夹”选项单击“确定”
    用鼠标右键点C盘(不能双击!) 选择 “打开”
    删除C盘下的 “autorun.inf”文件 和“sxs.exe”文件用鼠标右键点D盘 选择 “打开”
    删除D盘下的 “autorun.inf”文件 和“sxs.exe”文件(另外有个文件也是,是个。exe 同样删了它)
    ……
    以此类推 删除所有盘上的 AUTORUN.INF文件 和“rose.exe”文件单击开始 选择“运行” 输入 "regedit"(没有引号) ,回车依次展开注册表编辑器左边的 我的电脑>HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run删除Run项中的 ROSE (c:\windows\system32\SXS.exe)这个项目关闭注册表编辑器然后重新启动计算机删除硬盘上是ROSE:按下shift键不放 插入U盘 直到电脑提示“新硬件可以使用”
    打开我的电脑这时在U盘的图标上点鼠标右键 选择“打开” (不要点自动播放或者是双击!)
    删除 SXS.exe和autorun.inf文件 病毒就没有了
    上面我说了这个方法对我没有用!sxs.exe没有专杀,现在只能通过注册表杀毒
    打开注册表“regedit”,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    有些网友说删除Run项中的 ROSE (c:\windows\system32\SXS.exe)这个项目
    我找了一下没找到这个Run项目,但是我看了一下在Run里面有两个"SoundMam",而且后面给的数值不一样,一个给的是“C:\\WINDOWS\\system32\\SVOHOST.exe”另一个是“SOUNDMAN.EXE”我想大家也发现了,肯定有问题,我看了一下,只有后面一个是正确的,前一个是豪杰超级解霸的“自动播放伺服器”的程序,看来病毒是加到这个里面了,借助自动播放到处传播!(这是我认为的,不知道对不对)于是就删除了这个项,退出注册表,打开杀毒软件,可以使用了,只是在一般杀毒时,还是找不到sxs.exe的,我用的是江民的,他有未知病毒扫描,在那里里面可以发现的,他是一种“硬盘蠕虫病毒”,删掉就行了,本来我是想截屏给大家看看的,可惜我重启了,没复制下来,哪位朋友补充一下在下面!感谢!
    那还剩下autorun.inf,直接到各个硬盘删就可以了,再清空回收站就可以了,其他的都正常了,可能还有些网友系统可能出现些问题,如豪杰超级解霸的“自动播放伺服器”不能使用了,我的建议是:不要用了,就是他坏的事!要是你非要用就重新装吧!最后重新启动,可以了!
华为学习材料5.0的要的来!!

转载于:https://blog.51cto.com/98318/14737

Sxs.exe病毒处理方法相关推荐

  1. autorun.inf sxs.exe病毒手动解决方法

    autorun.inf sxs.exe病毒手动解决方法 一.确认中已中此病毒: 依次执行 开始--运行--输入"cmd"--输入"X:"(X为盘符可以是D盘,可 ...

  2. SXS.exe病毒之我见

    SXS.exe病毒之我见 病毒名称: sxs.exe---瑞星称为 Trojan.PSW.QQPass.pqb 病毒 病毒特点: sxs.exe 特点是可以通过可移动磁盘传播,主要危害是盗取QQ帐户和 ...

  3. 手动查杀sxs.exe病毒

    前几天,笔者的U盘中了这种病毒.笔者找了网上许多方法,无法有效查杀,并且没有专杀工具.是个很顽固的病毒,网上找了找,没有统一的名字,瑞星称为 Trojan.PSW.QQPass.pqb 病毒.就姑且叫 ...

  4. sxs.exe病毒及清理办法

    许多朋友都是通过移动盘拷贝东西时被感染的,特别是U盘,特别是在网吧,当你拷完东西是,利用DOS进入你的移动盘dir/a显示所有文件,如果发现中招,有sxs.exe和autorun.inf那么在非根目录 ...

  5. sxs.exe病毒手动删除方法

    在以下整个过程中不得双击分区盘,需要打开时用鼠标右键--打开 一.关闭病毒进程 Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母 ...

  6. 中了sxs.exe病毒解决办法

    中了sxs病毒,也就是说,双击变AUTORUN了,这个时候千万不要再双击了,双击就等于从新安装病毒了.我说明了 特征:在每个盘根目录下自动生成SVOHOST.exe或sxs.exe,和Autorun. ...

  7. “tel.xls.exe病毒”解决方法

    手动删除"tel.xls.exe病毒"方法:[病毒名字类似,症状如下: 无法显示隐藏文件.系统变慢.CPU经常100%.打开硬盘分区时提示用什么程序打开.硬盘分区右键有Auto字样 ...

  8. ccc.exe文件及ccc.exe病毒清除方法

    ccc.exe是什么?ccc.exe是什么进程?ccc.exe与mom.exe有什么关系?ccc.exe怎么删除?进程ccc.exe怎么禁止?请看本文详解. ccc.exe文件进程分析 进程文件: c ...

  9. 《偷梁换柱》全世界最最简单对付SMSS。EXE病毒的方法,可能也是对付某类流氓程序的好方法...

    这段时间感染了SMSS.EXE,还有其他很多木马, 找了些工具,删除了大部分的木马,最后发现吃我内存,耗费我时间的smss.exe还是存在. HOHO..没办法..我才512M内存啊,他一小时就要吃我 ...

最新文章

  1. Codeforces Round #336 (Div. 2) D. Zuma 记忆化搜索
  2. linux mysql UNSIGNED,关于mysql:MySqlint10-与-int-unsigned-之前的区别
  3. Tomcat配置https访问SSL证书(pfx文件)
  4. 拉斯维加斯算法结合八皇后问题
  5. 大数据模型研究报告pdf_业绩大数据分析报告模型
  6. tensorflow之修改数组的值
  7. python中的fun_Python fun中*args,**kwargs参数的含义和用法(*args,**kwargs),Pythonfunargskwargs,及...
  8. 高手详解SQL性能优化十条经验
  9. 进销存php带bom,进销存erp软件的绝对核心是BOM
  10. 第三方支付竞争走向下半场 汇付天下构建多方共赢新生态
  11. 金融行业的数据分析应该怎么做?
  12. 批处理中的删除命令:del
  13. 男孩女孩和他们的父母的有趣问题
  14. 帆软报表制作过程的小知识
  15. Sketch for mac(专业矢量绘图设计软件)
  16. MQTT协议之Mosquitto
  17. 爬虫|基于船讯网实现AIS数据爬虫 船讯网轨迹数据以及轨迹信息
  18. vue的生命周期函数
  19. JavaSwing_使用树莓派播放视频_三种方法(FX,CLV,CLVJ)_一蓑烟雨任平生
  20. 微信小程序——云函数

热门文章

  1. 陀螺财经与本体链游沙龙首场打响深圳站
  2. c语言经典100例c13 条件运算符
  3. 把苹果全家桶用于VR全身追踪是什么体验
  4. ②读后感之《如何阅读一本书》 莫提默.J.艾德勒【美】
  5. 4.元素的显示与隐藏-display属性、visibility可见性、overflow溢出
  6. Facial Landmark Detecion 论文及代码汇总,持续更新~~~
  7. 请教100位行业专家后,我总结出第三方支付“断直连”的8大疑问!
  8. 数据标注平台分析与使用经验
  9. HTML友情链接代码
  10. 带图标工具栏的创建以及提示功能的添加